Aplicaciones
Para qué sirve esta pantalla
Una aplicación es el sistema de negocio en cuyo nombre se realiza el trabajo criptográfico: un servicio de pagos, la emisión de tarjetas, un proceso de informes. Registra quién es el responsable de ese sistema y qué tan sensible es, y contiene los actores criptográficos que se autentican y llaman a la plataforma. La aplicación en sí nunca se autentica ni tiene credenciales.
Un mismo sistema de negocio puede registrarse como varias aplicaciones para separar responsabilidades, por ejemplo un productor que solo cifra y un consumidor que solo descifra.
Qué debe existir antes
- Un inquilino que administres. Tanto los inquilinos SIMPLE como los STANDARD usan esta pantalla.
- El permiso de listado o de lectura de aplicaciones, que es lo que muestra esta pantalla. Crear una aplicación, eliminarla y leer las aplicaciones eliminadas son permisos adicionales, cada uno por separado.
Decisiones que tomas aquí
Crear una aplicación
Con el permiso de creación de aplicaciones, Create Application abre un asistente que te pide:
- Identity: el nombre de la aplicación (Application Name), obligatorio y único en tu inquilino, que es su nombre técnico; un nombre visible opcional (Display Name) que aparece en las listas; y una descripción (Description).
- Business Info: el entorno, la unidad de negocio, el centro de costo, el responsable y el contacto técnico.
- Risk & Compliance: la clasificación de los datos, el nivel de riesgo y el alcance regulatorio.
- Review & Create, donde confirmas todo antes de crear la aplicación.
Al crear una aplicación también se crea su actor criptográfico predeterminado (Default Cryptographic Actor). Ese actor todavía no tiene credencial, así que nada puede autenticarse como él hasta que se le emita una.
En un inquilino STANDARD, el paso siguiente suele ser emitir una credencial para el actor predeterminado y decidir qué puede hacer. En un inquilino SIMPLE, aprovisiona en su lugar un caso de uso interno para la aplicación: el caso de uso compone por sí mismo el actor, la credencial y las concesiones.
Añadir un actor a una aplicación
En un inquilino STANDARD, con el permiso de creación de actores, al abrir una aplicación se ofrece Add Actor. Crea un actor criptográfico adicional dentro de esa aplicación, por ejemplo un actor por cada procesador externo. Los inquilinos SIMPLE no tienen este control.
Eliminar una aplicación
Con el permiso de eliminación de aplicaciones, Delete Application en el detalle de la aplicación es terminal y no se puede deshacer. La confirmas escribiendo el nombre de la aplicación. Nada de lo que contiene la aplicación impide la eliminación, así que revisa lo que contiene antes de confirmar. La eliminación lo alcanza todo:
- Sus casos de uso internos y sus concesiones de capacidad se revocan, sus contextos de intercambio se cierran y sus intercambios criptográficos se revocan.
- Todos sus actores criptográficos se deshabilitan, incluido el actor predeterminado, de modo que nada puede volver a autenticarse como ellos.
- Las claves usadas solo a través de los actores de esta aplicación se archivan, conservando su material, que nunca se destruye. Una clave que todavía usa un actor de fuera de esta aplicación mantiene su estado actual, y lo mismo ocurre con una clave a la que solo se llega mediante un caso de uso interno.
Con el permiso de lectura de aplicaciones eliminadas, una pestaña Retired muestra las aplicaciones eliminadas y lo que contenía cada una, en solo lectura. No hay forma de restaurarlas.
Revisar la actividad
Al abrir una aplicación se muestra su Crypto Activity: las operaciones criptográficas recientes realizadas bajo ella.
Cómo se relaciona con otras pantallas
Los actores que contiene una aplicación, sus credenciales y sus roles se gestionan en la pantalla de actores:
Un caso de uso interno siempre se aprovisiona para una aplicación existente:
Dónde leer más
Esta página está en inglés: